Архив метки: Software

Информационные технологии в юридической деятельности

Информационные технологии в юридической деятельности

Информационные технологии в юридической
деятельности
================================================================================
Светлана Бублич on 10/07/2014 02:41:00

В современном обществе все большую
ценность приобретает информация, поэтому в
отношениях человека и государственных
органов происходят кардинальные изменения,
возрастает значение возможности граждан на
беспрепятственный доступ к информации.
Разработка законодательных основ,
гарантирующих доступ граждан к информации,
находящейся в распоряжении органов власти,
— общепринятый стандарт деятельности
современного демократического
государства.
Использование информационных технологий в
юридической деятельности — это не только
свободный доступ к информации, это еще и
серьезные изменения судопроизводства,
влияющие на создание «электронного»
правосудия. Разные государства,
естественно, с разной степенью подходят к
вопросу формирования электронного
правосудия, но, несомненно, этот процесс
является общемировой тенденцией.
Усилия в этой области сводятся в первую
очередь к возможности проведения
видеоконференций, подаче исков и других
документов в электронной форме с
использованием сети Интернет.
Создание условий для электронного
правосудия в РФ
Современные технологии дают возможность на
новом уровне обеспечивать закрепленные
Конституцией РФ принципы публичности и
прозрачности судебных разбирательств,
благодаря доступности и открытости
правосудия.
Федеральная программа «Развитие судебной
системы России» на 2007-2012 гг содержала в себе
объединение таких мер, как использование
автоматизированных систем в работе судов,
обязательное формирование аудиозаписи
судебного заседания, создание и
поддержание в актуальном виде ресурсов
правовой базы, банков данных решений судов,
обеспечение свободного доступа к ресурсам
и банкам данных.
Решить вопрос прозрачности юридической
деятельности, открытости решений судов,
возможно несколькими способами. Например, с
использованием информационно-правовых
систем, таких как «Гарант», «Консультант
Плюс», «Кодекс» и т.д., создание в судах
специальных обособленных подразделений,
функционирование автоматизированной
системы судов.
В юридической деятельности также широкое
применение находят видеоконференции,
благодаря которым, лица, находящиеся под
разбирательством в разных регионах, могут в
реальном времени видеть и слышать друг
друга.
Подача документов в электронном виде
Еще один шаг, расширяющий возможности
граждан в плане взаимодействия с судом –
это подача документов в электронном виде.
Электронные документы, это не только
исковые заявления, но и апелляционные
жалобы, заявления и ходатайства, отзывы на
жалобы и заявления, заявления о пересмотре
дела и т.д.
Принятые изменения в АПК РФ не заменяют
полностью бумажного документооборота.
Принципиальным моментом представляется
сохранение возможности выбора между
электронными и бумажными носителями,
который должен оставаться за сторонами.
Задача законодателя и судов — создать
благоприятные условия для использования
прогрессивных технологий в судебном
процессе.
АИС Юридическая деятельность
Автоматизированная информационная система
Юридическая деятельность, разработанная
ИТ-Компанией «Сайк», способствует
улучшению качества работы сотрудников
правового управления муниципальной
организации. Преимуществом системы
является внесение информации единожды с
последующим выбором значений из
справочников, которые в значительной
степени ускоряют обработку входящей
информации и снижают влияние человеческого
фактора на результат работы.
Кроме того система имеет интеграцию с
банком данных решений судебных дел «Мой
арбитр». Пользователь в любой момент может
перейти из системы в банк данных по
конкретному судебному делу и просмотреть
всю имеющуюся по нему информацию.

Лайфхаки по обслуживанию системы безопасности

Всем известно, что класс стойкости всей системы определяется классом стойкости самого ее слабого элемента. Так, например, если система состоит из элементов с классами стойкости 3, 5, 6, то стойкость всей системы будет 3.

Это определение имеет очень важное значение в реальной жизни — при эксплуатации системы безопасности (организации, предприятия и т.п.).

Характеристики системы могут остаться только на бумаге, если ее правильно не эксплуатировать и не обслуживать. Читать

АВТОМАТИЗАЦИЯ ПРОЦЕССА ТЕХОБСЛУЖИВАНИЯ И РЕМОНТА АВТОТРАНСПОРТА

АВТОМАТИЗАЦИЯ ПРОЦЕССА ТЕХОБСЛУЖИВАНИЯ И РЕМОНТА АВТОТРАНСПОРТА

АВТОМАТИЗАЦИЯ ПРОЦЕССА ТЕХОБСЛУЖИВАНИЯ И
РЕМОНТА АВТОТРАНСПОРТА
================================================================================
Светлана Бублич on 10/07/2014 02:39:00

Проанализируем причинно-следственные
связи, согласно которым процесс ТО и
ремонта автотранспорта будет
осуществляться наиболее эффективным
образом.
Материальная база: Процесс ТО и ремонта
автотранспортных средств тесно связан с
использованием различных типов
оборудования как непосредственно
участвующего в выполнении процесса
(оборудование для проведения диагностики
автотранспорта и т.п.), так и оборудования
необходимого для осуществления
информационного обмена между различными
этапами выполнения процесса (ПК,
оргтехника, сетевое оборудование, телефоны
и пр.). Использование оборудования и тем
более в таком большом количестве требует
пристального внимания за его состоянием.
Только оборудование в исправном состоянии,
с установленным на нем необходимым
программным обеспечением, при наличии всех
необходимых сертификатов, регулярно
подвергающееся плановой проверке способно
обеспечить эффективное выполнение
процесса.
Внешняя среда: Первоочередное влияние
оказывают поставщики материалов,
необходимых для выполнения процесса ТО и
ремонта. От стоимости этих материалов,
своевременности и качества их поставки
зависит не только эффективность выполнения
процесса, но и сам факт его выполнения.
Аутсорсинговые компании по ремонту и
техническому обслуживанию
автотранспортных средств также оказывают
большое влияние на выполнение процесса ТО и
ремонта на предприятии. Однако, с учетом
того, что, как правило, на «внешнее» ТО и
ремонт отправляют, прежде всего,
специфическое оборудование и транспорт,
который проблематично отремонтировать
собственными силами, то и степень влияния
аутсорсинговых фирм определяется
процентным соотношением специфических
машин по отношению к обычным видам
транспорта.
Также, естественно, большое влияние
оказывает и объем поступившего
финансирования на решение проблем
направления ТОиР.
Прочие факторы внешней среды – косвенные
факторы, особое, значительное влияние имеют
только при наступлении некоторых особых
событий (принятия новых жестких законов, ЧС,
экономический кризис и пр.).
Персонал: Персонал, как ресурс, имеющий
непосредственное отношение к выполнению
рассматриваемого процесса, также имеет
большое влияние на его эффективность.
Грамотно подобранный квалифицированный
персонал, не прекращающий развитие и
обучение в данном направлении, которого
полностью устраивают условия его работы –
«рецепт» эффективного выполнения любого
процесса предприятия.
Услуги: Единственный из факторов, на
который может оказать влияние не только
организация, выполняющая процесс ТО и
ремонта, но и организация-разработчик
программного средства, оптимизирующего
данный процесс. То есть, чем более подробно
процесс ТО и ремонта учитывается в АИС, тем
более эффективным может быть его
планирование и планирование его ресурсов,
что в свою очередь непосредственно влияет
на объем затрат на выполнение процесса и,
следовательно, на эффективность его
выполнения.
Теперь перейдем непосредственно к
формированию требований на разработку
системы автоматизации технического
обслуживания и ремонта.
Цели автоматизации: Уменьшить трудовые,
временные и материальные ресурсы
сотрудников по учёту ТО и ремонтов
автотранспорта.
1. Увеличить эффективность планирования
ТО и ремонтов автотранспорта.
2. Уменьшить несоответствие выделяемых
средств на проведение ТО и ремонтов с
реально необходимыми затратами.
Критерии успеха:
1. Сотрудники должны в течение 2 месяцев
после первого выпуска перейти на работу с
системой.
2. Повышение производительности работы
сотрудников за счет высвобождения рабочего
времени, затрачиваемого ранее на
формируемые документы и отчетность.
3. Отсутствие (малый процент) отказов
автотранспортных средств, по причине
несвоевременно проведенных мероприятий ТО
и ремонта.
4. Планируемые расходы на проведение ТО и
ремонтов соответствуют (с минимальным
отклонением) реальным затратам.
Факторы бизнес – риска:
1. Введение новых форм обработки
информации может вызвать трудности в
работе с модулем в связи с
некомпетентностью персонала. Потребуются
временные ресурсы на обучение работников.
2. Не все сотрудники готовы к работе с
новым модулем.
3. Возможны проблемы при интеграции модуля
в основную систему управления
предприятием.
Образ решения: Проект будет представлять
собой приложение для ведения учета
проведенного технического обслуживания и
ремонтов автотранспорта, формирования
плана-графика ТО и ремонтов, планирования
затрат на будущие ТО и ремонты (финансовых и
материальных).
Требования к функциям, выполняемым
системой:
Система должна обеспечивать выполнение
следующих функций:
1. Ввод, редактирование, и удаление
информации о проведенных ТО и ремонтах.
2. Формирование, просмотр и печать отчетов
по критериям запроса.
3. Просмотр справочников по различным видам
документов.
4. Формирование документов по учету ТО и
ремонтов.
5. Формирование плана-графика ТО и ремонтов
(с учетом затрат).
Масштабы и ограничения проекта:
1. На предприятии уже имеются
автоматизированные рабочие места
сотрудников, ответственных за выполнение
процесса ТО и ремонтов.
2. Имеется сервер, на котором будет
установлено необходимое программное
обеспечение.
Требования пользователей
Выделим пользователей проектируемой
системы. Для каждого пользователя
перечислим варианты использования.
Дежурный механик ответственен за ввод
данных о поступившем на ТО и ремонт
автотранспорте, а также за распределение по
видам обслуживания на основании
план-графика, формируемого в системе
диспетчером. Диспетчер также формирует
итоговую отчетность.
Механик вводит информацию о произведенном
обслуживании автотранспорта и планирует
использование материалов, на основании
полученных со склада данных о материалах,
имеющихся в наличии.
Экономист планирует в системе допустимые
затраты на ТО и ремонты и получает данные об
уже произведенных затратах.
Снабженец получает информацию о
необходимых материалах для формирования
плана закупок.
Руководство получает итоговые отчеты.
Таким образом, мы наглядно
продемонстрировали все основные функции,
которые должна выполнять система, за
исключением функций создания,
редактирования и удаления, которые должны
присутствовать в системах подобного рода
по умолчанию.
В результате нашей работы мы получили
перечень требований, предъявляемых к
системе с точки зрения ее будущего
пользователя. Полученные данные можно
использовать формирования спецификации
требований к системе и проектирования
концепции системы, а также для составления
технического задания на разработку
системы.

Учить или не учить?

Учить или не учить?

Учить или не учить?
================================================================================
Светлана Бублич on 10/07/2014 02:35:00

Сегодня данный вопрос стоит перед каждым
руководителем. Конечно, обучать персонал –
дело довольно затратное и где гарантии, что,
получив образование и повысив свою
квалификацию, сотрудник не найдет себе
рабочее местечко получше? Да риски, конечно,
велики. Но давайте рассмотрим вопрос с
другой стороны. Сегодня конкуренция
настолько велика, что задача любой компании
не просто выжить, а остаться
конкурентоспособной. И тут успех напрямую
зависит от эффективности работы его
сотрудников.
Во-первых, обучение является
высокоэффективным мотивирующим фактором.
Для каждого сотрудника должно быть нормой
чувство заботы, поддержки со стороны
руководства, благодаря чему создается
благоприятный климат в коллективе. Со
стороны работника нормально стремление
добиться профессионализма в любой работе,
он должен стремиться стать лучшим в своей
специальности. Увлеченный учебой человек
обязательно вырастет в должности, а
работодатель получит хорошего специалиста.
Таким образом работодатель удерживает
длительное время кадры от миграции,
привлекает новых сотрудников, получает
стабильный кадровый состав. Предприятие в
данном случае может полностью решить для
себя проблему недостаточной грамотности
персонала и расширить диапазон
теоретических знаний и практических
навыков.
Во-вторых, вкладывая средства в обучение,
руководитель получает команду
высококлассных и высококвалифицированных
сотрудников, которые смогут вывести
компанию на лидирующие позиции в своей
сфере, оставив конкурентов далеко позади.
Потому что система обучения и развития
персонала помогает сформировывать и
поддерживать кадровый состав в организации
в «рабочем тонусе», повышает
профессиональное мастерство работников,
формирует у них современное экономическое
мышление и умение работать в команде.
Благодаря процессам обучения и развития
повышается производительность труда и
эффективное функционирование предприятия
в целом. Что несомненно укрепит лояльность
клиентов к компании.
В-третьих, сотрудники, прошедшие обучение,
будут распространять новоприобретенные
знания, умения и навыки среди своих коллег.
Это многократно усилит эффект развития
персонала. Выигрыш заключается в том, что
персонал обучают новым умениям, навыкам и
мировоззрению непосредственно на рабочих
примерах, а не на отвлеченных теоретических
моделях.
Таким образом напрашивается вывод, что
обученный персонал – это актив, вложения в
который (т.е. вложение в обучение) окупаются
очень быстро и дают колоссальный рост
прибыли!
Судите сами: после прохождения тренинга
эффективность работы одного сотрудника
вырастает всего лишь на 0,5% — это не так и
много на первый взгляд. Но в отделе работают
20 человек, и каждый из них даст прирост на
0,5%, то суммарное увеличение результатов
составит 10%! А бывают ситуации, когда
внедрение одного простого навыка или
приема в работе повышает эффективность
каждого сотрудника на 10 — 30%!
Я думаю, что больше не осталось сомнений —
обучение персонала необходимо
руководителю любой компании.
Увеличение интеллектуального капитала
компании дело довольно хлопотное. Но этих
трудностей можно избежать благодаря
использованию специальных
автоматизированных информационных систем
для обучения, аттестации и управления
персоналом. Для достижения наибольшего
эффекта на современном рынке существуют
решения для комплексной автоматизации
процессов управления персоналом, которые
охватывают не только обучение персонала, но
и подбор, адаптацию, анализ квалификации
сотрудников и многое другое. Все это стало
возможным благодаря широкому функционалу
АИС, а также возможности интеграции с
другими программными продуктами,
используемыми в кадровых департаментах
предприятий. Сегодня такая информационная
система позволит:
— Установить централизованный
контроль над образовательной
деятельностью компании;
— повысить эффективность и
оперативность кадрового учета при обучении
сотрудников;
— создать единую информационную
систему в области развития персонала;
— оперативно информировать персонал об
актуальных изменениях во внутренних
нормативных документах;
— планировать обучение каждого
сотрудника;
— проводить дистанционное обучение;
— оценивать результаты обучения;
— оперативно формировать различные
отчеты по планам и результатам обучения;
— реализовывать мотивационные
программы для персонала по итогам
образовательного процесса и многое другое.
Группа компаний SIKE готова предложить
инструмент, который поможет сделать
процесс обучения персонала более простым и
удобным, избавит от необходимости помнить,
кого, когда и чему надо учить, позволит
выстроить на предприятии систему оценки
персонала.
АИС «SIKE.Управление персоналом» — хороший
помощник в выстраивании процессов
обучения.

Распознавание топологии сети, как первый шаг на пути к устойчивой сети

Распознавание топологии сети, как первый шаг на пути к устойчивой сети

Распознавание топологии сети, как первый
шаг на пути к устойчивой сети
================================================================================
Dmitriy Stepanov on 08/07/2014 06:16:00

Какое оборудование входит в локальную сеть
вашей компании? Где оно располагается, в
каких офисах или зданиях? К каким роутерам,
коммутаторам или свитчам подключены те или
иные компьютерные группы? Все эти вопросы
не кажутся простым любопытством, когда речь
заходит о необходимости документирования
всей локальной сети, особенно если в нее
входят несколько десятков, а то и сотен
хостов, распределенных по нескольким
офисам, этажам или даже зданиям.
Для более быстрого и в то же время менее
затратного в финансовом плане
распознавания топологии сети используйте
специализированное программное
обеспечение. Работа его проста и удобна.
Весь процесс происходит всего в несколько
кликов и занимает от нескольких секунд до
нескольких минут в зависимости от
масштабов карты и количества входящего в
сеть оборудования.
Для начала программа сканирует заданный
диапазон IP-адресов для создания списка всех
входящих в сеть хостов. Но список хостов —
это еще половина работы. Любому системному
администратору необходимо, чтобы карта
была читаемой и удобной для просмотра.
Программа распознавания топологии сети
способна различать, какие именно
устройства в нее входят: компьютеры,
локальные и сетевые принтеры, файловые
сервера и сервера баз данных, роутеры,
свитчи, хабы и т.д. Все они тут же помещаются
на карту в виде соответствующих значков. А
если в сети есть управляемые коммутаторы,
то связи между хостами нарисуются
автоматически. В противном же случае не
представляет особого труда дорисовать их
вручную. Кроме этого, значки устройств
можно перетаскивать, распределяя их таким
образом, например, по помещениям.
Что дальше? Карта может быть сохранена в
файл, выгружена в Microsoft Visio для дальнейшей
работы с ней, а также распечатана опять-таки
для ее дальнейшего использования. В каких
случаях?
1. При наличии перед глазами схемы сети
системный администратор сможет быстрее
локализовать проблему и, соответственно,
быстрее ее устранить.
2. Знание топологии сети позволяет внедрять
новое оборудование более обдуманно, снижая
риски возникновения проблем в будущем.
3. Схема сети помогает системному
администратору оценивать ее слабые места, а
значит быть готовым к любым «неприятностям».
Таким образом, знание топологии сети
предприятия не только облегчает жизнь
системному администратору, но и позволяет
более рационально тратить средства на
покупку и внедрение нового аппаратного
обеспечения, делая сеть более устойчивой к
различного родя сбоям.
Выбор наиболее подходящего ПО для
распознавания топологии сети зависит от
масштабов компании и от бюджета, который
выделяется на ИТ-инфраструктуру. В любом
случае программное обеспечение такого
рода, да и любое другое ПО, должно отвечать
нескольким универсальным требованиям:
1. Программа должна иметь пробный период для
возможности оценки ее функционала.
2. Техническая поддержка должны быть
своевременной и качественной и
предоставляться как по электронной почте,
так и по телефону.
3. Интерфейс программы должен быть простым и
интуитивно понятным.
В наше время, когда практически ни одна
профессия не обходится без использования
компьютера, в редкой организации можно
встретить стандартные шинную, кольцевую,
ячеистую топологии или топологию типа
«звезда». Разве что в маленьких компаниях.
Расширяя штат сотрудников, различные
организации, как правило, одновременно
расширяют и список сетевого оборудования,
используемого в них. Иногда это происходит
довольно хаотично. Поэтому построить карту
сети вручную практически не представляется
возможным. Использование
специализированного ПО в данном случае —
самый оптимальный вариант для реализации
данной задачи.
Топология сети http://www.10-strike.com/rus/network-diagram/

Как обезопасить украинские компании от несанкционированного вмешательства в их базы данных от российских спецслужб и Роскомнадзора.

Как обезопасить украинские компании от несанкционированного вмешательства в их базы данных от российских спецслужб и Роскомнадзора.

Как обезопасить украинские компании от
несанкционированного вмешательства в их
базы данных от российских спецслужб и
Роскомнадзора.
================================================================================
Sergey on 07/07/2014 11:18:00

Как обезопасить украинские компании от
несанкционированного вмешательства в их
базы данных от российских спецслужб и
Роскомнадзора.
Итак, из-за нового приказа под контроль
попадут телефонные номера, IP-адреса,
учётные записи и адреса электронной почты
пользователей социальных сетей. Всю эту
информацию провайдеры будут обязаны
хранить не менее 12 часов, несмотря на то, что
это противоречит Конституции России,
поскольку предполагает сбор и хранение
данных до решения суда.
С августа, в России начнет действовать так
называемый, антитеррористический пакет
поправок в законодательство. Сейчас по
закону компании обязаны предоставлять
данные о личности пользователя и его
активности в сети только по решению суда. Но
прокуратура довольно часто напрямую
обращается с подобными запросами к
сервисам — и часть компаний на них
отвечает. Новые нормы обязывают
интернет-компании в течение полугода
хранить данные о своих пользователях и по
первому требованию передавать их
уполномоченным органам, которые ведут
оперативно-розыскную деятельность.
Чтобы полиция и спецслужбы знали, у кого
запрашивать данные, компаниям, которые
предоставляют пользователям возможность
обмениваться информацией, нужно уведомлять
о начале своей работы Роскомнадзор.
Какую именно информацию хочет получать
государство от интернет-компаний, впервые
расписано в регламенте ФСБ. Из документа
следует, что правоохранительным органам
нужна практически вся информация о
действиях пользователя в сети. Это
идентификатор пользователя (логин), все
адреса электронной почты (как основной, так
и той, что используется для переадресации),
список всех его контактов, категории
контактов (друзья, подписчики), количество и
объем полученных и переданных
пользователем сообщений, все изменения в
аккаунте и попытки его удаления.
В регламенте описывается ситуация, в
которой интернет-компания может избежать
необходимости хранить данные, но тогда она
будет обязана предоставить спецслужбам
полный доступ к своему сервису на
постоянной основе. Получается, что в таком
случае правоохранители должны сами
собирать и хранить данные за последние
шесть месяцев.
«Огромное количество личной информации,
которую компании подобные «Google» хранят в
силу особенностей своей деятельности,
стала особо ценной для полиции и
правительства», – заявили делегаты на
Правительственном интернет-форуме в
Найроби. «Когда существует возможность
заполучить информацию, которая прежде была
недоступна, абсолютно понятно, вскоре
появятся законы, разрешающие вторжение в
социальные сети», – заявил главный
интернет-евангелист «Google» Винт Серф.
Пользователь из Иллинойса уже подал
коллективный иск от имени пользователей
«Facebook» по поводу отслеживания данных. На
это «Facebook» заявил, что отслеживание
оказалось ошибкой и сбоем работы системы. В
то же время новые исследования Цубриловича
показали, что слежка за пользователем
происходит, даже если он не является
пользователем «Facebook» и никогда туда не
заходил, а просто зашёл на сайт с виджетом
«мне нравится» или «поделиться с другом» на
стороннем сайте.
В то же время появляются новые, более
защищённые сервисы, и пользователи не
брезгуют ими воспользоваться. В любом
случае, нужно помнить, что «Skype», «Gmail»,
«Hotmail», «Facebook», «Vkontakte», «Одноклассники» и им
же подобные – информаторы спецслужб и
безнаказанная публичность в таких сервисах
– это просто вопрос времени, пока Вы не
стали интересны ФСБ.
Хотелось бы спросить Вас: – Многие ли из Вас
работали/-ют с конфиденциальными базами
данных (персональные данные). Если ответ
«ДА», то возникает следующий вопрос: — А
читали ли Вы законы? В частности «О защите
персональных данных»? Если «Нет», то найдите
свободное время и прочтите, а если «Да», то
обращали ли Вы внимание на то, что в
Российской Федерации постоянно происходят
изменения и дополнения в федеральном
законе РФ «О персональных данных», у нас же
(на Украине) еще со времен правления
«беглеца»-В. Януковича, ничего не менялось,
хотя стоило б обратить внимание, особенно в
связи с последними событиями в Украине ( в
частности то, что происходит на территориях
АР Крым , а так же в Луганске/Луганской
народной республике (ЛНР) и
Донецке/Донецкой народной республике (ДНР)),
а так же проанализируйте ситуацию с
изменениями, внесёнными с 2009г. Ладно бы
закрывались сайты, связанные с
«пиратством» и «порнографией», это еще
можно понять, но когда видишь на
информационных сайтах такое «редакция
приняла решение временно закрыть
пользователям возможность комментировать
редакционные материалы на сайте и скрыть
все уже опубликованные комментарии. Эти
функции будут восстановлены после
нормализации обстановки» диву даешься,
неужели российских юзеров постигнет судьба
китайских пользователей?
И так, что дозволено в Украине и России?
Рассмотрим персональные данные и доступ к
ним , на примере бухгалтерских программ баз
данных. Итак, анализируя программы
бухгалтерского учета, можно сделать вывод,
что благодаря использованию программ можно
в реальном времени и автоматизировано
получать полную информацию о событиях,
ресурсах, денежных средствах, работниках,
контролируя эффективность деятельности
предприятия, сократив временные затраты.
Соответствующее компьютерное программное
обеспечение не может заменить грамотного
бухгалтера, но оно позволяет сэкономить его
время и силы за счет автоматизации
операций, то есть безошибочно производить
арифметические расчеты; обеспечивать
подготовку, заполнение, проверку и
распечатку первичных и отчетных документов
произвольной формы; производить накопление
итогов; обращаться к данным и отчетам за
прошлые периоды, и в то же время иметь
постоянный доступ к актуальным данным
работников, т.е. конфиденциальную
информацию о сотрудниках фирмы. На
последнем хотелось бы акцентировать Ваше
внимание.
А читали ли Вы «Пользовательское
соглашение» программных продуктов, которые
устанавливаете для работы с СУБД? Или
просто устанавливали галочки и нажимали
кнопку «Далее» даже не читав его? В 97%
случаях так и происходит, пользователи жмут
«Далее», и весь текст «Пользовательского
соглашения» почти никто не читает, т.к.
четких пунктов там, указывающих на
распространение уже готовой базы данных
клиента, там нет, и нужно хорошо вникнуть в
него, чтобы понять о чем идет речь. За частую
в нем описывается лицензионное
распространение программного продукта, но
не база данных клиента.
Возьмем и рассмотрим более конкретные
программные продукты. Фирма «1С» —
российская компания, специализирующаяся на
дистрибьюции, поддержке и разработке
компьютерных программ и баз данных
делового и домашнего назначения. По данным
многочисленных опросов «1С» занимает первое
место в софтверном секторе компьютерной
индустрии СНГ и лидирует по числу
продаваемых программ. Компания является
официальным дистрибьютором более 70
зарубежных и отечественных производителей
программного обеспечения.
Как Вы думаете, компания, имеющая такой
рейтинг и финансовый оборот, могла пройти
незамеченной для Российских спецслужб?
Организационно-правовая форма: общество с
ограниченной ответственностью. Основатель
и директор компании — Борис Нуралиев.
Борис Георгиевич Нуралиев (род. 18 июля 1958) —
известный российский предприниматель, один
из основателей компании «1C». Специалист по
автоматизации проектирования систем
машинной обработки экономической
информации.
Интерес представляет факт его служебной
биографии, а именно:
В 1987 году он стал руководителем
хозрасчетного отдела НИИ Госкомстата, до
этого работал в экономико-статистическом
институте. Вскоре ему пришлось решить
«нетипичную задачу» — создать
«электронный телетайп», чтобы подключать
вместо объединенных в сеть
электромеханических коробок персональные
компьютеры. Такие как, например, только
появившаяся в СССР гэдээровская новинка
«Роботрон СМ1910».
май 1990 — Отдел Нуралиева получает ГосЗаказ,
отдел пишет программу, предназначенную для
«электронного телетайпа», подключаемого к
IBM-совместимым компьютерам.
1991 — официально учреждена компания «1С».
Компания и ее основатель очень скрытны: «1С»
существует больше 20 лет, но не раскрывает
свои финансовые показатели и состав
акционеров. Известно только, что ею владеют
около десятка сотрудников, но кто именно —
неизвестно.
За большой вклад в реализацию
правительственной программы по
реформированию бухгалтерского учета и
финансовой отчетности Российской
Федерации Борис Георгиевич в 1999 г. был
удостоен благодарности Президента РФ Б. Н.
Ельцина, в 2000 г. — Председателя
Государственной Думы Российской Федерации
Г. Н. Селезнева.
Вот и попробуйте за столь короткий срок
времени, связать теперь воедино :
Госкомстат, эксперименты с «электронным
телетайпом» (в 90-е это были чрезвычайно
мощные и компактные для своего времени
компьютеры) и «1С», может это детище
эксперимента «электронного телетайпа» и
как следствие благодарности Президента РФ.
А теперь рассмотрим другую, недавнюю
историю. Случившуюся с другой IT-компанией, а
точнее с основателем крупнейшей российской
социальной сети «ВКонтакте» — Павлом
Дуровым.
Осознав, что правдивую информацию о
ситуации в Украине простые россияне могут
узнать не только из новостных выпусков
украинских телеканалов, но и с помощью
Интернета, кремлевские цензоры начали
активно блокировать сайты.
«Прокуроры СФО РФ сообщили журналистам, что
Роскомнадзор заблокировал более десятка
украинских информационных ресурсов под
предлогом того, что на их страницах, якобы,
содержатся экстремистские призывы.
Дескать, в публикациях украинцы призывают
рядовых россиян выйти на протестные
митинги и призвать российское
правительство, прекратить беспрецедентное
и противоправное давление на Украину. Какие
именно сайты попали в “черный список”
цензоров, не сообщается».
Конфликт российской правоохранительной
системы и Павла Дурова, о котором
основатель «ВКонтакте» рассказал, в
большинстве случаев рассматривается с
точки зрения политики (свобода слова и
распространения информации) или бизнеса
(активы Дурова, корпоративные
противоречия), но не с правовой. Между тем
обе стороны – и ФСБ, и Дуров – оперируют в
рамках своих действий и решений вполне
юридическими понятиями.
Со стороны российских спецслужб поступили
официальные запросы, копии которых
опубликовал генеральный директор соцсети.
В них они требуют выдать регистрационные
данные администраторов и модераторов 39
украинских сообществ «ВКонтакте».
Сам Дуров свой официальный ответ
Федеральной службе почему-то не приводит,
но уверенно комментирует его, ссылаясь на
закон: «Нашим ответом был и остается
категорический отказ – юрисдикция России
не распространяется на украинских
пользователей «ВКонтакте». Выдача личных
данных украинцев российским властям была
бы не только нарушением закона, но и
предательством всех тех миллионов жителей
Украины, которые нам доверились».
На чьей стороне правда в этой юридической
коллизии? Действительно ли «юрисдикция
России не распространяется на украинских
пользователей»? Может ли ФСБ требовать
предоставить регистрационные данные
модераторов сообществ социальной сети? И
какова мировая практика в таких случаях:
как соотносятся принципы международных и
глобальных социальных сетей с локальными
законами?
Законно ли спецслужбы требовали от
«ВКонтакте» «регистрационные данные в
отношении авторов и администраторов» ряда
групп социальной сети, ссылаясь при этом на
положения Федерального закона №144 «Об
оперативно-розыскной деятельности» и
статью 9 ФЗ №149 «Об информации,
информационных технологиях и защите
информации»?
Резюмируя: обе стороны в этом конфликте с
точки зрения формальной юридической логики
находятся в уязвимом положении. Дуров
ссылается на несуществующие принципы
защиты иностранных пользователей от
контроля российской правоохранительной
системы. Система, в свою очередь, вынуждена
оперировать двусмысленными законами,
оставляющим окончательное решение о
предоставлении данных за самим сервисом. А
что мешает в дальнейшем спецслужбам
требовать данные от разработчиков «1С»,
«Парус», «Галактика» и другого
бухгалтерского ПО ?
Ладно , когда это ПО используют Частные
Предприятия (ЧП), но когда предприятие
государственное, а тем более
стратегического назначения и любая
информация, полученная из базы данных может
быть использована против руководства, а еще
хуже против государства, для получения тех
или иных воздействий на них, тем более это
прекрасно наблюдалось в АР Крым с
банковской системой. Банки очень быстро
закрылись и убыли с Крыма, т.к. у них были
все сведенья о их вкладчиках. И как известно
банковская система (особенно швейцарские и
австрийские банки) первую очередь, ценится
за свою надёжность, а также за тщательное
соблюдение банковской тайны или, иными
словами, за гарантию сохранности
конфиденциальной информации своих
клиентов. Было бы неплохо, чтобы украинские
государственные объекты в ходе последних
событий, пересмотрели свою IT политику
безопасности.
По моему мнению, государственные
стратегические предприятия и структуры
государственного управления, такие как :
* Верховный Суд Украины
* Совет национальной безопасности и
обороны Украины
* Служба безопасности Украины
* Государственная казначейская
служба Украины
Не должны обслуживаться компаниями другой
страны, тем более агрессора, который
заинтересован в получении любой
информации.
Вот скажите, какие гарантии о
неразглашении данных имеются у украинских
компаний, кроме репутации, от российских
компаний «1С» / «Парус» / «Галактика» и др.
Как Вы думаете, что произойдет, если к ним в
их центральный офис, расположенный на
территории Российской Федерации, нагрянут
сотрудники ФСБ / Роскомнадзора или других
органов с «просьбой» предоставить базу с
личными данными той или иной украинской
компании, которую они обслуживают. Особенно
если это компания, которая была занесена в
список стратегических объектов Украины,
Согласно Постановлению Кабинета Министров
Украины от 23 декабря № 1734 «Об утверждении
перечня предприятий, которые имеют
стратегическое значение для экономики и
безопасности государства».
Как вариант для украинских компаний, я бы
посоветовал перейти с подозрительных
поставщиков российского программного
обеспечения, на отечественного украинского
производителя, например, компания
«Интеллект-Сервис», создана в 1990 году и
работает на рынке Украины. Компания
выпускает программные продукты серии
«ИС-ПРО (предыдущее название БЭСТ)», «M.E.Doc»
предназначенные для автоматизации учета и
управления на предприятиях различных
отраслей производства, торговли,
агропромышленного комплекса, сферы услуг и
в бюджетных организациях. Эти программы
созданы именно украинскими специалистами.
Поэтому в них полностью учтены
законодательные и экономические функции
для решения задач предприятия, а так же
оперативная поддержка всех изменений в
законодательстве, устойчивость и
надежность.
Сам факт , того , что компания
«Интеллект-Сервис» внедрила и наладила
работу (а это сотни объектов по всей
Украине, в том числе и в АР Крым ) в
«Министерстве доходов и сборов Украины»,
т.е. орган, который обязан проверять все
предприятия Украины на правильное ведение
бухгалтерского учета и сдачи отчетов, уже
говорит о многом.
В заключение хотелось бы дать ряд
рекомендаций организациям. Исполнить
требования закона о персональных данных
будет не столь уж трудно, если данную работу
начать сейчас, не дожидаясь поступления
первых заявлений и жалоб. Для всех
информационных ресурсов организации,
содержащих персональные данные,
необходимо:
* уточнить и зафиксировать состав
персональных данных и их источники
получения (от гражданина, из публичных
источников, от третьих лиц и т.д.);
* установить сроки хранения и сроки
обработки данных в каждом информационном
ресурсе;
* определить способы обработки;
* определить лиц, имеющих доступ к
данным. Каждый сотрудник компании,
пользователь системы, должен быть
авторизован. Существенным плюсом могут
стать сложные пароли, без возможности
подбора. Все операторы должны иметь
достаточно полномочий для того, чтобы
эффективно работать с системой, но при этом,
на администрирование должно быть наложено
табу. Не получится добиться безопасности
без установки профессиональных
антивирусных систем.
* сформулировать юридические
последствия о разглашении;
* И напоследок, все системные блоки
должны быть опломбированы. Доступ к
Интернету со съемными носителями должен
быть запрещен. А что касается квалификации,
то и тут все должно быть на высоте.
Сотрудников с отсутствием опыта работы с
бухгалтерским ПО лучше не допускать к
системе. Маленькая оплошность может стать
причиной больших утрат.
Ковтун Сергей.